Hallo rill,
ich hab neulich ein 2000er System mit einem backdoor trojan (rundll32.exe, explorer.exe im fonts-ordner !!!, und noch einpaar andere exe-files mit kryptischen Namen, alles darauf angelegt für unsichtbare remote zugriffe via internet (zwecks DOS-Attack oder wasweiß denn ich)). bei Online Erkundigungungen habe ich dann rausgefunden das dieses Teil gerne über Imesh oder KaZaa verbreitet wird, bietet sich mit dem File-Sharing ja auch an wenn man etwas gescickt ist und böses im Sinne hat. Dann hab ich auf besagtem 98er Rechner ein Haufen Spyware (Internet Optimizer) gefunden das weder Adaware noch NAV entdeckte. Der Effekt war, daß wenn man beim surfen auf eine ungültige Seite gelangte (vertippt in der adresszeile) oder man eine Seite anforderte wo der Webserver grad nicht konnte wurde man automatisch auf die Seite InternetOptimizer gelengt wo man dann na was wohl downloaden sollte: richtig irgendwelche Dialer und ähnlichen scheiß um sein Internet zuoptimieren, naja viel Spaß noch und bis irgendwann mal,....ach ja das Problem mit dem NAV hab ich immer noch